Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Failles critiques dans Adobe Reader : désactivez Javascript !

Deux nouvelles failles critiques affectent Acrobat Reader, sur Linux, Windows et Mac. L'éditeur recommande de désactiver la fonction Javascript, en attendant de livrer un patch.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Deux failles ont été trouvées dans Acrobat Reader, le célèbre lecteur de PDF d'Adobe. Classées « hautement critique » par le site de veille sécuritaire Secunia, elles sont liées à deux fonctions Javascript : spell.customDictionaryOpen et getAnnots. Utilisées dans un document PDF, elles permettraient à une personne malintentionnée d'exécuter du code arbitraire à distance sur une machine après l'ouverture du fichier.

Ces deux brèches ont été détectées par un hacker nommé Arr1val, qui en livre la preuve sur le Web (ici et ici). Elles affecteraient toutes les versions récentes d'Acrobat Reader, de la 7.1 à la 9.1. Tous les systèmes sont touchés, aussi bien Linux que Windows et Mac.

Pour l'instant, il n'existe aucun patch qui permette de corriger ces deux failles. L'éditeur planche sur le sujet. En attendant, il recommande de désactiver la fonction Javascript dans le lecteur. Pour cela, il faut aller dans les menus suivants : Edition > Préférences > Javascript. Une autre solution est de désinstaller Acrobat Reader et de le remplacer par un logiciel alternatif tel que Foxit Reader. D'autres lecteurs de PDF sont listés sur le site PDFreaders.org

Un logiciel à proscrire en entreprise

Hasard du calendrier, ces deux nouvelles failles ont été découvertes à peine une semaine après la conférence RSA, au cours de laquelle l'utilisation d'Adobe Reader en entreprise avait été sévèrement remise en question par Mikko Hypponen, le directeur des laboratoires de recherche de l'éditeur F-Secure. Ce dernier recommande de proscrire ce logiciel en environnement professionnel, car il est trop souvent sujet à des failles de sécurité. La preuve. 

débat
3 avis d'internautes
Failles critiques dans Adobe Reader : désactivez Javascript !
-1
par ac golala
le 01/05/2009 09:54:46
Melle
par lbcz
le 05/05/2009 22:18:30
et la version payante
par carolusberg
le 07/05/2009 15:15:15
publicité
débat
3 réactions
 
et la version payante
posté le 07/05/09 à 15:15 par carolusberg
Melle
posté le 05/05/09 à 22:18 par lbcz
-1
posté le 01/05/09 à 09:54 par ac golala
à lire aussi
ACTUALITÉS
Faut-il supprimer Adobe Reader en entreprise ?
SUR LES MÊMES THÈMES
Faut-il supprimer Adobe Reader en entreprise ?
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.